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^4) Proc6d^ de protection des droits d'utillsation de plusleurs loglciels sur un poste de travail informatique ou 
d'automatisme industriel et systeme pour sa mise en ceuvre. 

[57) Procede de protection des droits d'utilisation d'un ou 
plusieurs logiciels sur un poste de travail infonnatique (1, 
10), ces droits etant contenus dans un module cle de tra- 
vail (01, 03) destine ^ cooperer avec le poste de travail (1, 
10) pour autoriser une continuite d'exploitation desdits logi- 
ciels. 

Le procede comprend, en cas de panne du module de 
de travail (01). une phase de controle de la detention effec- 
tive des droits (AO, BO) dont la restitution est demandee, le- 
dit module cl6 de travail (01) et chacun desdits droits d'uti- 
lisation (AO, BO) etant Initialement associe respectivement 
a un identificateur de cle et ^ des identificateurs de droit 
d'utilisation et comprend en outre, au cours de toute execu- 
tion de I'un au moins desdits logiciels ou transaction por- 
tant sur lesdits droits d'utilisation, une operation d'enregis- 
trernent de Tidentificateur de cl§ et des identificateurs de 
droit d'utilisation dans au moins un fichier predetennine 
(CLE, PUS) accessible sur le poste de travail (1, 10) et 
transmis avec le module de de travail defaillant. 

Utilisation dans le domaine de la protection de logiciels 
en informatique Industhelle. 
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La presents invention concerne un proc6de de 
protection des droits d ' utilisation d'un ou plusieurs 
logiciels sur un poste de travail inf ormatique ou 
d* automatisme industriel. 

Elle vise egalement un systeme pour sa mise en 

oeuvre • 

La demande de brevet fran<?ais 90 06112 du 
16 mai 1990 au nom du present d^posant divulgue un 
proc6d6 de configuration d'un poste de travail 
inf ormatique sur lequel sont implant^s plusieurs 
logiciels k chacun desquels sont associ^s des droits 
d' utilisation respectifs contenus dans un module cl6 
original distinct destine ^ cooperer avec ce poste de 
travail pour autoriser une continuite d * exploitation de 
ce logiciel. 

Ce precede comprend une succession d' Stapes de 
transfert, chaque etape de transfert r^alisant 1' union de 
droits contenus initialement dans deux modules cl6s et 
leur transfert dans I'un desdits modules cles, 1 * autre 
module cl6 4tant rendu vide de tout droit, de sorte qu'i 
1' issue de cette succession d'^tapes de transfert, on 
dispose d*un module cl6 original unique contenant 
1' ensemble des droits d * utilisation associ6s aux 
logiciels implantes sur le poste de travail, 1' ensemble 
des autres modules cl6s etant rendus vides de tout droit, 

Avec ce proc6de, le probldme pos6 par le nombre 
limits d* emplacements de modules cl6s est resolu puisqu'i 
1' issue d'6tapes de transfert successives, un seul module 
cle contient 1' ensemble des droits d ' utilisation des 
differents logiciels implantes sur le poste de travail 
inf ormatique , 

Cependant, un probl^me delicat concerne la 
difficulte de prouver, en cas de d§faillance du module 
cl6 de travail contenant une fusion de droits 
d ' utilisation, la nature et le nombre de droits 
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ef f ectivement presents au moment de la d^faillance. Ceci 
peut avoir des consequences 6conomiques non n6gligeables 
pour le prestataire des logiciels dans le cas oil des 
utilisateurs malhonn§tes demanderaient la restitution de 
5 droits d ' utilisation abusivement d6clar6s d^truits en 

affirmant que le module cl6 en panne contenait une union 
de droits et * retourneraient au prestataire un module cl6 
eff ectivement detruit mais qui, par le biais d'une 
operation de partition ou de transfert, aurait 6t6 au 

10 pr^alable videe de tout droit. 

La demande de brevet franpais n° 90 06112 du 
16 mai 1990 au nom du present deposant divulgue un 
precede de gestion des droits d * utilisation de plusieurs 
logiciels sur un poste de travail informatique ou 

15 d * automatisme industriel, ces droits 6tant contenus dans 
un module cl6 original destine k coop6rer avec le poste 
de travail pour autoriser une continuite d ' exploitation 
des logiciels. 

Ce procede de gestion comprend une etape 

20 pr^alable de creation d'un module cl6 de travail et d'un 
module cl6 de sauvegarde associe de fagon exclusive au 
module cle de travail, k partir du module cle original et 
d'un premier module cle vierge, suivie d'une 6tape 
d ' exploitation normale des logiciels sur le poste de 

25 travail. 

Avec ce proc6d6, 1 * utilisateur dispose d'un 
module cle de sauvegarde qui doit etre plac6 en lieu stir 
et qui est mis en oeuvre en cas de panne du module cl6 de 
travail. Ce module cl& de sauvegarde 6tant associ§ de 

30 fagon exclusive au module cle de travail , le prestataire 
des logiciels a la garantie qu'un module cl6 de 
sauvegarde contenant des droits d ' utilisation diff brents, 
nepourrait etre substitue au module cl§ de sauvegarde 
cre6 pr^alablement . 

35 Or il existe des situations ou un nombre limits 
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emplacements sur le support de cl6s (par exemple deux) 
ne permet pas la mise en oeuvre d'un module cl§ de 
sauvegarde ou duplicata. Par ailleurs, il ne faudrait pas 
dans la mesure du possible apporter de contraintes 
suppl6mentaires pour un utilisateur honn§te. En outre, le 
temps d' immobilisation du poste de travail en cas de 
panne devrait @tre minimis^. 

Le but de la pr6sente invention est de rem6dier 
k ces inconv6nients en proposant un proc6d6 de protection 
des droits d' utilisation d'un ou plusieurs logiciels sur 
un poste de travail informatique ou d ' automatisme 
industries ces droits 6tant contenus dans un module cl6 
de travail destine 4 coop6rer avec le poste de travail 
pour autoriser une continuity d ' exploitation desdits 
logiciels . 

Suivant 1' invention, le proc6de comprend, en cas 
de panne du module cle de travail, une phase de controle 
de la detention effective par 1 ' utilisateur du poste de 
travail des droits dont la restitution est demand^e, 
ledit module cl6 de travail et chacun desdits droits 
d* utilisation 6tant initialement associ§ respectivement k 
un identif icateur de cle et k des identif icateurs de 
droit d' utilisation, et il comprend en outre, au cours de 
toute execution de I'un au moins desdits logiciels ou 
transaction portant sur lesdits droits d * utilisation , une 
operation d ' enregistrement de 1 ' identif icateur de cle et 
des identif icateurs de droit d ' utilisation dans au moins 
un fichier predetermine accessible sur le poste de 
travail et transmis sur un support d ' informations 
numeriques avec le module cle de travail en cas de panne. 

Ainsi, le prestataire des logiciels proteges est 
en mesure de controler, par la lecture du contenu du 
fichier transmis avec le module cl6 en panne,, la 
detention effective des droits declares detruits, sans 
qu'il soit n^cessaire de disposer d'un module cle 
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duplicata. la presence au sein du fichier transmis de 

1 'identif icateur de cl6 et des identif icateurs de droits 

permet au prestataire d* avoir la garantie que 

1 *utilisateur du module cle en panne ne demande pas la 

restitution de droits d ' utilisation abusivement d6clar6s 

d6truits. 

Selon une caract§ristique avantageuse de 
1' invention, la phase de controle comprend une 6tape de 
mise k jour d'un fichier client comprenant notamment les 
identif icateurs de cl6 et de droit d* utilisation, une 
6tape de mise a jour d'un fichier de declaration 
contenant 1' ensemble des droits d 'utilisation declar^s^ 
detruits par 1' ensemble des utilisateurs desdits 
logiciels, et une 6tape de preparation et de retour au- 
client d'une part, d'un nouveau module cle de travail 
contenant des droits nouveaux d 'utilisation des 
logiciels, auxquels sont associ^s de nouveaux 
identif icateurs de droit, et les droits d'utilisation des 
logiciels, qui ont 6t6 declares detruits et qui sont - 
maintenant inhibes , et d' autre part, un support 
d' informations numeriques contenant notamment le fichier 
de declaration sous une forme non accessible en lecture, 
en vue de charger ledit fichier sur le poste de travail. 

De cette fagon, le proc6d6 selon 1 ' invention 
apporte encore un degre supplementaire de protection 
puisqu'il permet la diffusion au sein des sites 
utilisateurs d'un fichier de declaration contenant 
1' ensemble des droits d'utilisation declares detruits par 
1 ' ensemble des utilisateurs, Cette diffusion, qui peut 
etre massive, permet d'empecher toute utilisation 
illicite de logiciels prot^g^s ^ partir de droits 
d'utilisation qui auraient ete abusivement declares 
detruits. 

Par ailleurs, le fait que ce fichier de 
declaration soit non accessible en lecture par 
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I'utilisateur k partir d'un poste de travail, garantit 
qu'il ne pourra etre modifi^ et en particulier mis k jour 
que dans le cadre.de 1' execution d'un des logiciels 
proteges ou d'un logiciel de gestion de droits. 

Suivant un autre aspect de 1* invention, le 
syst^me de protection des droits d' utilisation d'un ou 
plusieurs logiciels sur un poste de travail inf ormatique, 
ces droits etant contenus dans un module cl6 de travail 
destine k coop^rer avec le poste de travail pour 
autoriser une continuity d ' exploitation desdits 
logiciels, mettant en oeuvre le proc§d6 selon 
1' invention, est caract6ris6 en ce qu'il comprend des 
moyens pour controler la detention effective par 
1 'utilisateur du poste de travail, de droits dont la 
restitution est demandee en cas de panne du module cl§ de 
travail, k partir d ' informations contenues dans des 
fichiers predetermines remis par 1 ' utilisateur sur un 
support d' informations numeriques avec le module cl6 de 
travail d^faillant, notamment un identif icateur de cle 
associe audit module cl6 et des identif icateurs de droits 
d ' utilisation associes respectivement a chacun des droits 
d ' utilisation initialement presents dans ledit module 
cle . 

Selon un mode prefer^ de realisation de 
1' invention, les moyens de controle comprennent des 
moyens pour mettre k jour, d'une part, un fichier client 
contenant notamment 1 ' identif icateur de cie et les 
identif icateurs de droit d'utilisation, et d'autre part, 
un fichier de declaration contenant 1' ensemble des droits 
d' utilisation declares detruits par 1' ensemble des 
utilisateurs desdits logiciels, des moyens pour 
configurer un nouveau module cle de travail contenant des 
droits d * utilisation des logiciels, auxquels sont 
associes de nouveaux identif icateurs de droit, et les 
droits. d' utilisation qui ont ete declares detruits et qui 
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sont maintenant inhibes, et des moyens pour g6n6rer sur 
un support d* informations nuin6riques retourne k 
I'utilisateur des logiciels avec le nouveau module cle de 
travail, le fichier de declaration sous forme non 
5 accessible en lecture en vue de charger ledit fichier sur 
le poste de travail. 

D'autres particularites et avantages de 
1* invention apparaltront encore dans la description ci- 
apr^s . Aux dessins annexes donnas k titre d'exemples non 
10 limitatifs: 

la figure 1 est vue synoptique d'un mode de mise 
en oeuvre du proc^de de protection selon 1* invention; 

la figure 2 est un organigramme simplifie de la 
phase de controle mise en oeuvre dans le proced^ selon 
15 1' invention; 

la figure 3 est un organigramme simplifie des 
Stapes du precede selon 1 ' invention effectufees lors de 
1 ' execution d'un logiciel protege. 

On va maintenant decrire une forme pr6fer6e du 
20 precede selon 1' invention en meme temps que le syst^me 
pour sa mise en oeuvre. 

On consid^re, en reference k la figure 1, un 
poste de travail inf ormatique , par exemple un 
microordinateur 1 de type compatible PC ou un poste de 
25 travail specialise 10, sur lequel un utilisateur exploite 
plusieurs logiciels proteges k chacun desquels sont 
associes des droits d * utilisation respectifs. Ces droits 
d * utilisation peuvent etre fusionn6s au sein d'un module 
cie de travail unique CI en mettant en oeuvre le proc^de 
30 de configuration qui a fait I'objet d'une demande 

pr^cedente de brevet frangais au nom de la demanderesse . 
Ce module cle CI est destine^ etre ins6re dans des 
supports de cie qui sont soit externes 2, 3, 6 dans le 
cas d'un microordinateur 1, soit internes 11,12 au poste 
35 de travail specialise 10. A titre d' exemple, un support 
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de cl^ autonome 2 comporte deux logements 3, 6 destines k 
accueillir des modules cl6s. II est connecte k un port 
d' entrees/sorties 4 par un cable de connexion. 

En cas de panne du module cl6 de travail CI qui 
peut par exemple contenir des droits d 'utilisation AO, BO 
associ6s k deux logiciels distincts, 1 * utilisateur du 
poste de travail doit retourner au prestataire des 
logiciels prot6g6s le module cl6 de travail d6faillant 
accompagn^ d'une lettre de declaration de destruction et 
d'un support d' informations num^riques, par exemple une 
disquette magn^tique Fl, contenant un ou plusieurs 
fichiers pr§d6 terminus CLE, FUS comportant des 
informations representatives du module cl6 de travail 
concern^ et des droits d ' utilisation ef f ectivement 
presents dans le module cle de travail au moment de la 
def alliance du module cl6 de travail CI. 

On va maintenant decrire les operations 
d' enregistrement des identif icateurs de cie et de droits 
d* utilisation qui constituent ces informations. Ces 
operations d ' enregistrement sont effectu6es ^ 1' occasion 
de chaque execution d'un des logiciels proteges sur le 
^ poste de travail 1, 10 ou d'un logiciel de gestion de 
droits d' utilisation implant^ sur le poste de travail 
informatique 1 et d^crit en detail dans les demandes de 
brevet fran<?ais precit^es, concernant la configuration 
d'un poste de travail et la gestion de droits, d6pos6es 
pr^cedemment par la demanderesse . 

Dans le cas de 1 ' execution d'un logiciel 
protege, un fichier CLE contenant un identif icateur de 
cle associe au module cle de travail actuellement utilise 
est mis k jour et contient notamment un num^ro de serie 
du module cle ou identif icateur de cie, des num^ros de 
serie, ou identif icateurs de droits, respectifs des 
droits d' utilisation contenus dans le module cie, et des 
informations descriptives de 1' operation en cours, k 
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savoir 1' execution du logiciel protege. Ce fichier CLE 
est coimun k tous les logiciels qui s * executant sur le 
meme poste de travail. II peut etre lu par 1 * utilisateur 
afin d' examiner si ce fichier contient des informations 
5 relatives k un module cl6 en panne, 

Dans le cas de 1' execution du logiciel de 
gestion des droits install^ sur le poste de travail 1, k 
1' occasion de chaque operation d' union ou de partition de 
droits d'utilisation, le logiciel de gestion enregistre 

10 dans un fichier FUS le num6ro de s^rie du module cl6 de 

travail CI ou identif icateur de cl6, les numferos de s6rie 
respectifs des droits d' utilisation, ou identif icateurs 
de droits, et des informations descriptives de 
1' operation en cours, par exemple, une union de droits, 

15 une partition de droits ou une lecture de contenu du 

module cle de travail CI, Ce fichier FUS conserve ainsi 
I'historique des operations effectuees et peut §tre lu 
par I'utilisateur du poste de travail afin 6galement 
d' examiner si ce fichier contient des informations 

20 relatives a un module cl6 de travail en panne. 

A reception du couple 20 constitue par le module 
cle de travail en panne CI et la disquette Fl contenant 
les fichiers FUS, CLE, le prestataire des logiciels met 
en oeuvre un syst^me de protection 40 comportant un 

25 dispositif 41 de controle de la detention effective par 

1 * utilisateur demandeur, des droits d* utilisation dont ce 
dernier deraande la restitution, Ce dispositif de contr61e 
41 peut par exemple etre un microordinateur ou tout autre 
moyen equivalent de traitement d ' informations , associ^ k 

30 un support de module cl§- Le dispositif de controle 41 
met a jour d'une part, un fichier client FC et d ' autre 
part, un fichier de declaration INH contenant 1* ensemble 
de tous les droits d ' utilisation d^clar^s detruits par 
1' ensemble des utilisateurs des logiciels fournis par le 

35 prestataire, Le dispositif de controle peut en outre etre 
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associ6 k un fichier SYM contenant des informations 
descriptives de symboles en plusieurs langues, notamment 
des symboles commerciaux. 

A 1' issue des differentes etapes du proc6d6 qui 
vont §tre d^crites dans la suite, un nouveau couple 30 
module cl6/disquette constitue d'un nouveau module cl6 de 
travail C3 contenant de nouveaux droits d ' utilisation Al, 
Bl et les droits declares detruits et d^sormais inhib^s 
A'O, B'O, et d'une disquette C3 contenant le fichier de 
declaration INH inaccessible en lecture et eventuellement 
le fichier de symboles SYM. Pour que 1 ' utilisateur puisse 
de nouveau exploiter les logiciels proteges, le fichier 
de declaration INH doit etre charge sur le poste de 
travail 1, et le nouveau module cle de travail C3 insert 
dans le support de cle 2. 

On va maintenant decrire, en r§f6rence i la 
figure 2, la succession d' Stapes effectu^es au sein du 
systeme de protection lorsque le couple (module cle en 
panne CI contenant les droits AO, BO; fichier Fl) est 
re<;u par le prestataire. Au cours d'une premiere etape a, 
une mise a jour du fichier client FC est effectuee, ce 
fichier contenant : 

le nom et les coordonnees exactes du client 
utilisateur, 

la date de 1* operation, 

le numero de s^rie du module cle retourn^ par le 

client, 

le numero de serie des droits d ' utilisation 
declares detruits par le client. 

Une seconde 6tape b concerne la mise k jour du 
fichier de declaration INH contenant 1' ensemble des 
droits declares detruits. 

Ensuite, un nouveau module cle de travail C3 est 
configure de facpon a contenir de nouveaux droits 
d' utilisation Al, Bl destines k remplacer les droits AO, 
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BO declares d^truits, et les droits d * utilisation 
declares detruits et qui sent maintenant inhibfes A'O, 
B*0, au cours d'une troisi^me etape c qui comporte en 
outre le transfert du fichier de declaration INH^ de 
5 preference sous forme binaire et done non directement 
accessible en lecture, sur la disquette F3 qui est 
retourn^e k 1 * utilisateur en in§ine temps que le nouveau 
module cie de travail C3. 

Si 1 ' examen du contenu des fichiers CLE ou FUS 

10 fait apparaitre au cours des etapes pr^cit^es que le 

module cl6 de travail en panne etait rempli de droits au 
maximum de sa capacity, deux nouveaux modules cie de 
travail sont retourn^s au lieu d'un dans le cas precit'6, 
chaque module cie contenant alors des paires (droit 

15 actif, droit inhibe) . 

Lorsque 1 'utilisateur effectue la reinstallation 
des droits nouveaux retournes par le prestataire, un 
processus de protection est mis en oeuvre ; les etapes 
essentielles de ce processus sont illustrees en figure 3. 

20 Apres insertion du nouveau module cle de travail 

C3 dans un support de cle connecte au poste- de travail^ 
une premiere etape A de lecture de tous les droits, 
actifs ou inhibes, contenus dans le module cie C3 est 
effectuee. Elle est suivie d*une mise k jour B des 

25 fichiers CLE ou FUS. Une verification C de 1' existence 
sur le poste de travail et de I'integrite d*un fichier 
de declaration INH, est effectuee pour prevenir des 
modifications anormales de ce fichier. Cette verification 
est suivie d'une mise k jour du fichier ^ partir des 

30 informations contenues dans la disquette F3, par exemple 
les droits inhibes A'O, B'O. 

Une operation de comparaison D est ensuite 
effectuee entre les droits actifs ( par exemple, Al , Bl) 
contenus dans le module cle C3 et les droits inhibes (par 

35 exemple, A'O, B'O) contenus dans le fichier de 
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declaration INH. 

Si aucun des droits actifs n'est present dans le 
fichier de declaration INK, 1* execution du logiciel est 
alors autorisee (6tape E) • 

En revanche, si I'un au moins des droits actifs 
est present dans le fichier de declaration INH, le module 
cle de travail C3 est desactiv6 (6tape F) . 

Lorqu'un module cl6 a 6t6 d^sactive, celui-ci 
devient inutilisable pour 1' execution d'un logiciel 
protege, pour toute operation d' union ou de partition de 
droits. Les seules operation autorisees sont les 
operations de lecture par le logiciel de gestion de 
droits afin d' identifier les causes qui sont k 1 * origine 
de la desactivation du module cie. Ainsi, le prestataire 
des logiciels, en lisant le contenu du module cle 
desactive, est en mesure de prouver qu'il y a eu 
tentative frauduleuse d* usurpation de droits 
d' utilisation de logiciels proteges. 

L'efficacite du precede de protection selon 
1' invention repose sur les nombreuses possibilites de 
diffusion massive au sein des sites utilisateurs du 
fichier de declaration INK. En effet, ce fichier, qui ne 
peut etre lu par le client du fait qu'il est sous forme 
binaire, peut §tre diffuse integralement : 

- a chaque livraison d'une nouvelle version de 
logiciel protege ou de logiciel de gestion de droits, 

- ^ chaque diffusion de fichiers contenant la 
mise a jour d ' informations descriptives de symboles, 

Ce fichier INK est diffuse partiellement : 

- par retour ^ 1 * utilisateur d'un nouveau module 
cle apres panne (ce nouveau module cle comporte des 
droits A'o et B'o en plus des droits Al at Bl, en 
remplacement des droits Ao et Bo) , 

- a 1' occasion de toute operation d' union ou de 
partition effectuee par recopie des droits inhibes 





2667173 



eventuels en plus de la recopie des droits actifs objets 
de 1* operation, 

- lors d'un transfert d'un module cle contenant 
des droits inhib6s, du poste de travail initial vers un 
autre poste de travail, ces droits inhibes etant alors 
inscrits dans le fichier INH du nouveau poste de travail, 

- 4 chaque mise en oeuvre d'un nouveau logiciel 

prot§g6. 

Bien sQr, la presente invention n'est pas 
limitee aux exemples qui viennent d'itre decrits et de 
nombreux amenagements peuvent §tre apportes A ces 
exemples sans sortir du cadre de 1' invention. 

Ainsi, le procede selon 1* invention peut 
s'appliquer k de nombreux types de postes de travail , 
pourvu qu'ils soient dot6s d'un support de cles, II peut 
aussi s'appliquer k la protection de logiciels exploites 
sur des automates programmables . 

En outre, le proced^ n'est pas limits au cas 
particulier de deux logiciels qui vient d'etre decrit et 
peut bien sHr etre applique k un grand nombre de 
logiciels dans la limite de capacity du poste de travail 
hote. On peut aussi envisager d'autres types de support 
d • informations numeriques qu'une disquette, par exemple 
des supports magneto-optiques ou des microcircuits . 
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REVSNDICATIONS 

1, Proc6d6 de protection des droits 

d' utilisation d'un ou plusieurs logiciels sur un poste de 
travail inf ormatique ou d' autoniatisme industrial (1, 10), 
ces droits 6tant contenus dans un module cl6 de travail 
(CI, C3) destine ^ cooperer avec le poste de travail (1, 
10) pour autoriser une continuity d* exploitation desdits 
logiciels, caract§ris6 en ce qu'il coraprend, en cas de 
panne du module cle de travail (CI) , une phase de 
contr61e de la detention effective par 1 ' utilisateur du 
poste de travail (1, 10), des droits (AO, BO) dont la 
restitution est deinand^e, ledit module cl§ de travail 
(CI) et chacun desdits droits d * utilisation (AO, BO) 
etant initialement associ^s respectivement ^ un 
identif icateur de cl§ et a des identif icateurs de droit 
d • utilisation et en ce qu'il comprend en outre, au cours 
de toute execution de l*un au moins desdits logiciels ou 
transaction portant sur lesdits droits d' utilisation, une 
operation d* enregistrement de 1 * identif icateur de cl6 et 
des identif icateurs de droit d* utilisation dans au moins 
un fichier pr6d6termin6 (CLE, FUS) accessible sur le 
poste de travail (1, 10) et transmis sur un support 
d ' inf ormations numeriques (Fl) avec le module cle de 
travail (1,10) defaillant. 

2. Proced^ selon la revendication 1, caracterise 
en ce que la phase de controle comprend une etape de mise 
k jour (a) d'un fichier client (FC) comprenant notamment 
les identif icateurs de cl^ et de droit d ' utilisation, une 
etape de mise ^ jour (b) d'un fichier de declaration 
(INH) contenant 1' ensemble des droits d ' utilisation 
declares d^truits par 1' ensemble des utilisateurs desdits 
logiciels, et une etape (c) de preparation et de retour 

au client d * une part, d*un nouveau module cl6 de travail 
(C3) contenant des nouveaux droits d * utilisation (Al, Bl) 
des logiciels, auxquels sont associ^s de nouveaux 
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identif icateurs de droit, et les droits d ' utilisation des 
logiciels, qui ont 6t6 declares d6truits et qui sent 
itiaintenant inhibfes (A'O, B'O), et d' autre part, un 
support d ' informations numeriques {F3) contenant 
5 notaiment le fichier de declaration (INH) sous une forme 
non accessible en lecture, notamment sous forme binaire, 
en vue de charger ledit fichier (INH) sur le poste de 
travail (1,10) . 

3. Proced6 selon la revendication 2, caract6ris6 
10 en ce qu'il comprend en outre, pr6alablement k 

1' execution de I'un desdits logiciels proteges ou d'un 
logiciel de gestion de droits d' utilisation, les 6tapes 
suivantes : 

A/ lecture de 1' ensemble des droits 

15 d' utilisation (AO, BO; Al, Bl, A'O, B'O ) contenus dans 
le module cle de travail (CI, C3) , 

B/ remise k jour d'un fichier de cl6 (CLE) 
contenant 1 ' identif icateur de cl6 et les identif icateurs ^ 
des droits d ' utilisation initiaux, nouveaux et inhibes^' 

20 contenus dans le module cl6 de travail, 

C/ verification de 1' existence et de 1* integrity 
au sein du poste de travail (1,10) d'un fichier de 
declaration (INH) non accessible en lecture, suivie d'une 
remise 4 jour dudit fichier (INH) avec les droits inhib^s 

25 (A'O, B'O) eventuellement contenus dans le module cl6 de 
travail (C3) et pr^alablement lus dans I'etape A/, 

D/ comparaison des droits d ' utilisation actifs 
(AO, BO; Al, Bl) contenus dans le module cl6 de travail 
(CI, C3) avec 1* ensemble des droits inhib^s contenus dans 

30 le fichier de declaration (INH) , conduisant, si aucun des 
droits actifs n'est present dans ledit fichier (INH), k 
I'execution (E) du logiciel concerne, et .dans le cas 
contraire, a une desactivation (F) du module cle de 
travail (C3) . 

35 4. Precede selon la revendication 3, caract^ris^ 
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en ce qu'une version remise k jour du fichier de 
declaration (INH) est r6guli6rement diffus^e aupr^s des 
utilisateurs des logiciels prot6g§s, notamment lors de la 
fourniture de versions nouvelles de logiciels de gestion 
de droits d' utilisation ou de logiciels utilitaires 
associ^s aux logiciels prot6g6s. 

5. Proc6d6 selon I'une des revendication 3 ou 4 
caract6ris6 en ce qu'au cours d'une operation d' union- 
partition de droits contr616e par un logiciel de gestion 
de droits d ' utilisation et impliquant un premier module 
cle (C3) contenant des droits actifs et des droits 
inhib6s et un second module cl6 (C4) , les droits inhib^s 
lus dans le premier module cle (C3) sont dupliqu6s dans 
le second module cl6 (C4) , 

6. Precede selon I'une des revendications 3^5 
caract6ris§ en ce que le d^placement d'un module cle de 
travail (C3) d*un premier poste de travail (1) auquel 
elle 6tait initialement associ6e k un second poste de 
travail (10) conduit k la remise ^ jour du fichier de 
declaration (INH) associe k ce second poste de travail 
(10) avec les droits inhibes contenus dans le module cie 
de travail (C3) . 

7. Systeme (40) de protection des droits 

d * utilisation d'un ou plusieurs logiciels sur un poste de 
travail informatique ou d * automatisme industriel (1,10), 
ces droits etant contenus dans un module cl6 de travail 
(C1,C3) destine k coop^rer avec le poste de travail 
(1,10) pour autoriser une continuity d ' exploitation 
desdits logiciels, mettant en oeuvre le precede selon 
I'une des revendications pr^cedentes, caracteris6 en ce 
qu'il comprend des moyens (41) pour controler la 
detention effective par 1 * utilisateur du poste de travail 
(1,10), de droits (AO, BO) dont la restitution est 
demandee en cas de panne du module cie de travail (CI) , k 
partir. d' informations contenues dans des fichiers 
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pr6d§terinin6s (CLE, FUS) remis par 1 ' utilisateur sur un 
support informations numeriques (Fl) avec le module cle 
de travail d^faillant (CI) , notamment un identif icateur 
de cl6 associ6 audit module cl§ et des identif icat'eurs de 
droits d' utilisation associ^s respectivement k chacun des 
droits d' utilisation (AO, BO) initialement presents dans 
ledit module cle (CI) . 

8. Syst^me (40) selon la revendication 7, 
caract6ris6 en ce que les moyens de contr61e (41) 
comprennent des moyens pour mettre ^ jour, d'une part, un 
fichier client (FC) contenant notamment 1 ' identif icateur 
de cle et les identif icateurs de droit d' utilisation, et 
d* autre part, un fichier de declaration (INH) contenant 
1' ensemble des droits d' utilisation declares detruits par 
1' ensemble des utilisateurs desdits logiciels, des moyens 
pour configurer un nouveau module cl6 de travail (C3) 
contenant des droits nouveaux (Al, Bl) d • utilisation des 
logiciels, auxquels sont associ^s de nouveaux 

identif icateurs de droit, et les droits d ' utilisation qui 
ont et6 declares detruits et qui sont maintenant inhib^s 
(A'O, B'O), et des moyens pour generer sur un support 
d' informations numeriques (F3) retourne a 1 ' utilisateur 
des logiciels avec le nouveau module cle de travail (C3) , 
le fichier de declaration (INH) sous forme non accessible 
en lecture en vue de charger ledit fichier (INH) sur le 
poste de travail (1, 10). 

9. Syst^me (40) selon la revendication 8, 
caracterise en ce que les moyen de generation sont 
agenc^s pour generer en outre le fichier de declaration 
(INH) sur un support d ' informations numeriques (F3) 
comportant un fichier (SYM) contenant des informations 
descriptives de symboles, notamment de symboles 
commerciaux. 

10. Systeme (40) selon 1 * une des revendications 
8 ou 9., caracterise en ce que les moyens de configuration 
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sont agenc6s pour configurer deux nouveaux modules cles 
de travail contenant chacun plusieurs couples constitues 
d'un droit d * utilisation et de son droit correspondant 
d6clar6 d§truit inhib§, lorsque le module cl6 de travail 
en panne contenait initialement des droits d 'utilisation 
en nombre sup^rieur ou ^gal a une valeur limite 
predeterminee . 
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